当前位置:首页 » 编程博文
开发技术指南» 文章正文
    引言: (译自Thomas W Shinder, 微软ISA Server MVP,“Enabling the ISA Server 2004 VPN Server”) ISA Server 2004防火墙可以配置为VPN服务器或者VPN网关。
 

 

 ·创建并解析xml文件java实例    »显示摘要«
    摘要:/* xmltest.java* created on 2004-11-16*/package test; import java.beans.xmlencoder;import java.io.bufferedinputstream;import java.io.bufferedoutputstream;import java.io.fileinputstream;import java.io......
    摘要:给一个数,返回比它小的最大质数 今天,有个朋友说他们java老师布置了一道题,要求写一个java程序, 已知一个数,然后给出比这个数小的最大质数。 起初给他写了这个asp的程序,希望他自己动手做出java版本的, 后来看他太笨,估计没怎么好好学,就把java的也写了。 <%dim intnumberintnumber = 400000if intnumber<>2......


启用ISA Server 2004 的VPN服务器
(译自thomas w shinder, 微软isa server mvp,“enabling the isa server 2004 vpn server”)

 

isa server 2004防火墙可以配置为vpn服务器或者vpn网关.vpn服务器组件允许接受进入的远程vpn客户端的访问请求,在成功建立vpn连接后,vpn客户可以成为一个受保护的网络的成员.isa server 2004的vpn网关允许你在internet上连接一个完整的网络到另外一个网络. 许多网络与防火墙的管理员误解vpn技术就是安全技术.事实是vpn表示一个保护数据在网络上进行传输的远程访问技术.vpn只是一个保护数据传输的安全远程访问技术,但是它不能为企业的vpn客户增加任何安全.

【程序编程相关:BCB怎样让程序脱离BCB独立运行

【推荐阅读:Windows“贴身秘书”—“运行”命令

【扩展信息:锁住你的EXCEL

传统的vpn服务器允许vpn客户完全访问它所连接的网络.要么你重新配置网络的基础结构以支持对vpn客户的安全性需求,要么你必须对你的vpn客户有很大的信赖.

许多第三方vpn服务器允许你限制vpn客户的访问以迎合安全需求.例如,几个大vpn服务器销售商允许你在vpn客户系统上安装一个已管理的vpn客户端.这个已管理的vpn客户软件允许vpn服务器预先设置可以连接到vpn服务器的vpn客户.这些已管理的vpn客户端或许需要在连接到vpn服务器前有最新的安全补丁.安全防火墙或者安装有其他的软件.第三方vpn销售商给vpn客户软件制定了一个很高的价格.因为isa server 2004防火墙的内建vpn特性,现在你可以不用支付额外费用就使用vpn.

 

问题在于已管理的vpn客户端,按照isa server 2004 vpn隔离特性提供的功能,只是能加强vpn客户访问一半的安全.已管理的vpn客户端不允许你加强基于用户/用户组的对于内网服务器与协议的访问控制,这个时候,vpn客户端可以引起重大的安全风险.

isa server 2004 vpn服务器修改了vpn远程访问的属性,让你可以控制vpn客户端可以连接的协议与服务器.vpn客户访问控制可以基于vpn客户登录到vpn服务器时提交的信任信息.这样可以允许你建立只能访问指定服务器的的指定协议或者协议集的用户组.你不再需要担心你的vpn可以浏览你企业网络的服务器.vpn客户只能连接到它们需要的资源(注:根据它们的权限),其他的被禁止.

在以后的文章,我会继续提到关于如何实现加强的对于vpn客户的用户/用户组访问控制的细节.在你理解isa server 2004防火墙与vpn服务器组件是如何工作后,你可以实现它们.

你几乎可以使用 microsoft internet security and acceleration server 2004 管理界面来管理vpn服务器配置的任何一方面.防火墙管理分配给vpn的ip地址列表并且放置它们在指定的vpn客户网络.访问控制可以配置与vpn客户通信的访问策略来实现.

在这篇文章中你可以执行以下步骤以启用与测试isa server 2004 vpn服务器:

·启用vpn服务器

·建立一个允许vpn客户访问内部网络的访问策略

·允许用户账户拨入访问

·测试pptp vpn连接

·给isa server 2004防火墙与vpn客户发布证书

·测试一个l2tp/ipsec的vpn连接

·监控vpn客户连接

下图显示了这篇文章中试验网络的细节,并且在未来的文章中都会使用这个网络(我们可能会对于不同的配置文章中在细节上有调整).

注意有几个网络服务需要在你成功建立一个vpn服务器之前进行安装与配置.

·radius

·dhcp

·dns

·wins

·企业ca

在我们的试验网络中,试验域环境的域控制器已经安装好了所有的服务.内部域的名字是msfirewall.org .dhcp服务器对于vpn服务器环境特别有用,但不是必需的.
...   下一页

 ·▲utf-8 and unicode faq[转]    »显示摘要«
    摘要: utf-8 and unicode faq by markus kuhn 中国linux论坛翻译小组 xlonestar[译] 2000年2月 这篇文章说明了在 posix 系统 (linux,unix) 上使用 unicode/utf-8 所需要的信息. 在将来不远的几年里, unicode 已经很接近于取代 ascii 与 latin-1 编码的位置了. 它不仅允许你处理处理事实上存......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE